U radu programskog paketa PHP5 otklonjene su tri ranjivosti koje su potencijalni napadači mogli iskoristiti za zaobilaženje programskih ograničenja i napad uskraćivanjem usluga.

Paket: PHP 5.3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2688, CVE-2012-3365, CVE-2012-3450
Izvorni ID preporuke: SUSE-SU-2012:1033-1
Izvor: SUSE
 
Problem:
U programskoj funkciji "_php_stream_scandir" otkrivena je nespecificirana pogreška. U komponentama "pdo_sql_parser.re" i "SQLite" također su otkriveni nedostaci.

Posljedica:
Opisane ranjivosti napadač može iskoristiti za zaobilaženje programskih ograničenja i napad uskraćivanjem usluga (DoS).

Rješenje:
Rješenje problema sigurnosti je nadogradnja ranjivog paketa s dostupnim zakrpama.


Izvorni tekst preporuke
Idi na vrh